病毒1 : "wowexec.tmp,MediaSups.exe"難為了一會兒,不過後來就找到了金山的專殺工具(管用哦,可以恢複由病毒破壞的EXE檔案),就是“科多獸”病毒的變種。最下面也有金山專殺的下載頁
病毒2 :"Rpcd.exe,RpcS.exe,sysdrv.dll"(註冊為一個服務Remote Procedure Call System(RPCS)) —— 最下面的連結裡有解決方案
病毒3(?):mm.exe , mm.vbs
病毒4:zhongguozhizao.3322.org.exe
註冊為了服務,用Autoruns把它該項啟動服務刪了,又把system32/下的zhongguozhizao.3322.org.exe和zhongguozhizao.3322.org.dll刪了
病毒5:www.ppandora.com
註冊為了服務,用Autoruns把它該項啟動服務刪了,把system32/下的nsvc32.exe刪了
病毒6:mplay.com,setup.exe ,autorun.inf—— 一個隨身碟病毒
病毒7(?疑):clipsrv.exe,clipsrv.dll,和若干clipsrv.(1-3位元字)dll ——位於system32/drivers/目錄下
流氓8:CNNIC
9:惡意網站202.109.114.142和203.191.146.205,一個霸佔hosts檔案,一個在hosts.new檔案裡,都把大量的網址指向了自己
10:另清除很多疑似非正常檔案的檔案,如果這些都是合法檔案的話,請留言告訴我
system32/目錄下:
AlxRes061120.exe
AlxRes061120.scr
AlxRes061121.exe
AlxRes061121.scr
Winsys32.061120.dll
Winsys32.061121.dll
Winsys16_061120.dll
Winsys16_061121.dll —— 註冊表userinit下的rundll32.exe值竟有"winsys16_06121.dll start",我把它改掉了
CadezP.exe
sTyvuz.exe
PNdhBK.exe
dllhost32.dll
資源回收筒裡:Dd1.inf,De1.exe,Dd2.com,Dd3.exe
WINDOWS/目錄下:
cmd.com
regedit.com
net.com
- 新病毒Rpcd.exe,RpcS.exe,sysdrv.dll解決辦法- 怪乖乖怪 - 新浪BLOG
- blog.sina.com.cn/u/537d8441010005oa 2006-12-25 快照
- windows系統進程之真假dllhost.exe_傻了吧
- hi.baidu.com/anbianshao/blog/item/148ca4 ... 2006-12-25 快照
- wowexec.tmp和MediaSups.exe的病毒
- wowexec.tmp是ePower的新變種,病毒會感染原生.exe檔案,通過區域網路傳播,釋放大量病毒檔案到臨時檔案夾,其中包括名為wowexec.tmp和MediaSups.exe的病毒檔案。 專殺:http://tool.duba.net/zhuansha/252.shtml
- bbs.greendown.cn/archiver/?tid-34946.html 2006-12-25 快照
- “科多獸”病毒專殺工具 - 毒霸資訊安全網
- “科多獸”病毒是感染型的蠕蟲,感染副檔名為.exe、.htm以及.html的檔案,會通過區域網路和郵件傳播。 詳細病毒碼請訪問:http://vi.duba.net/index.php?CODE=01&keywords=kodo
- tool.duba.net/zhuansha/252.shtml 2006-12-25 快照
相關文章: 三大殺軟針對“熊貓燒香”,"科多獸"病毒,以及地震震斷光纜的反應
常見隨身碟病毒的檔案名稱/關鍵詞